감사 회사 취약점 공개 후 이더리움 업그레이드 연기

이더리움 콘스탄티노플 업그레이드 연기
이더리움 블록체인은 '개발자들'의 '합의된 결정'으로 인해 예정된 업데이트인 콘스탄티노플이 지연되었다고 발표했습니다. 이 지연은 스마트 계약 감사 회사 체인 시큐리티가 미디엄 게시물을 통해 업그레이드가 처리 시간을 최소화하여 리소스 소비를 줄이는 데 중점을 두고 있지만, 코딩 옵션이 시스템 보안을 고려하지 않았다고 밝힌 후에 이루어졌습니다.
체인 시큐리티(Chain Security)는 시스템 업데이트가 블록체인을 취약점과 덜 안전한 모듈 정보에 노출시킬 것이라고 밝혔습니다. 체인 시큐리티는 코드 감사 세부 사항을 설명과 함께 공유했습니다. 그들은 코드가 병합된 트랜잭션을 허용하며, 이는 사기꾼들이 블록체인 트랜잭션에서 2차 주소로 자신의 주소를 첨부할 수 있게 한다고 밝혔습니다.
이 경우, 즉 '가스' 비용을 줄이면 이 시나리오에서 가스가 200으로 감소하는 반면, 콘스탄티노플 업그레이드 전에 동일한 취약점이 실행되면 최소 5000 가스의 비용이 발생하여 일반 트랜잭션 비용인 2300 가스보다 높아집니다. 플래그가 설정되어 공격자가 잡혔겠지만, 업그레이드 이후에는 불가능합니다.
[보안 경고] #콘스탄티노플 업그레이드는 #이더리움 개발자, 보안 전문가 및 기타 커뮤니티 구성원들의 합의 결정에 따라 예방 차원에서 일시적으로 연기되었습니다. 자세한 정보와 지침은 아래를 참조하십시오. https://t.co/p2znO8HGxf
— 이더리움 (@ethereum) 1월 15일, 2019
체인 시큐리티의 조사 결과에 따라 이더리움 블록체인은 개발자 회의를 소집해야 했으며, 업그레이드 지연에 대해 사용자, 마이너 및 노드 운영자에게 알리기 위해 블로그 게시물이 발표되었습니다. 노드 운영자, 마이너 및 사용자가 수행해야 할 사항에 대한 세부 사항을 담은 이 게시물은 또한 밝힙니다.
이는 블록 7,080,000 이전에 노드를 실행하는 모든 사람(노드 운영자, 거래소, 채굴자, 지갑 서비스 등)이 Geth 또는 Parity의 새 버전으로 업데이트해야 함을 의미합니다. 블록 7,080,000은 이 게시물 시점으로부터 약 32시간 후, 즉 약 1월 16일 오후 8시 PT / 1월 16일 오후 11시 ET / 1월 17일 오전 4시 GMT에 발생합니다.
블록체인 업그레이드 발표 하루 전, 게이트.io 거래소가 해킹당했으며, 이는 블록체인에 대한 51% 공격으로 인해 25만 달러 이상의 손실을 입혔습니다. 이더리움은 사용자에게 최신 업그레이드를 위해 지갑, 마이닝 클라이언트 및 노드 클라이언트를 업그레이드하도록 지시하는 발표를 진행했습니다. 그러나 이제 이더리움은 지연을 고려하여 업데이트를 진행하도록 요구하고 있습니다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

사드 B. 무르타자
디지털, 인쇄 및 홍보 업계에서 10 년 이상의 경력을 갖춘 저널리스트, 작가, 편집자, 연구원, 전략가로 활동 중인 Saad 는 '창의성, 품질, 정시성'을 모토로 일해 왔습니다. 그는 향후 자립형 교육 기관을 설립하여 무료 교육을 제공하는 것을 목표로 하고 있습니다. 사이버 범죄, 사기, 블록체인, 암호화폐 등 다양한 주제를 연구하고 집필하며 다채로운 포트폴리오를 보유하고 있습니다.















